Сертификаты Минкомсвязи - есть ли опасность?
Можно ожидать, что результатом комплекса законодательных и организационных мероприятий в 2024 г. будет использование сертификатов Минкомсвязи на большинстве сайтов Рунета. Они будут на всех официальных гос. сайтах, крупных компаниях, агрегаторах, маркетплейсах, банках и т.п.
Наличие таких сертификатов может позволять при определенных обстоятельствах для гос. структур использовать MiTM (перехват и расшифровка трафика), в том числе, в автоматическом режиме, дешифруя необходимый трафик, а затем сохраняя его для дальнейшего анализа. Напомню, что с 2018 года весь трафик уже сохраняется провайдерами. "Проблема" была в том, что часть его была в зашифрованном виде. Теперь этот вопрос с сертификатами от Минкомсвязи будет во многом решен. 😉
Избыточен ли такой контроль и возможности для целей Гос. системы - это предмет обсуждений и рассмотрения по результатам истории развития Государства.
Но, сможет ли система обеспечить, чтобы такие возможности не попадали в руки злоумышленникам или коррумпированным сотрудникам? Примеры утечек данных из официальных баз, открытые уголовные дела - нам говорят, что пока это не удается.
Что делать? Как можно себя обезопасить по крайней мере до того времени, пока гос. система не сможет обеспечить безопасность гражданам при внедрении таких технологий? Если это возможно 🙈
Самое простое решение: иметь несколько устройств (например, телефонов):
- один для работы с гос. органами, банками и официальными ресурсами
- другой - для общения с друзьями, изучения той информации, которая вам нужна, коммуникаций, творчества и развития
Важно на обоих устройствах соблюдать "Правила безопасности при использовании смарт устройств". Пошаговая инструкция в моём закрытом канале "Кибер стражи" - как подключиться информация здесь.
🔒"Стражи данных" - офиц. канал
🔒КС = инструкции по безопасности!
Можно ожидать, что результатом комплекса законодательных и организационных мероприятий в 2024 г. будет использование сертификатов Минкомсвязи на большинстве сайтов Рунета. Они будут на всех официальных гос. сайтах, крупных компаниях, агрегаторах, маркетплейсах, банках и т.п.
Наличие таких сертификатов может позволять при определенных обстоятельствах для гос. структур использовать MiTM (перехват и расшифровка трафика), в том числе, в автоматическом режиме, дешифруя необходимый трафик, а затем сохраняя его для дальнейшего анализа. Напомню, что с 2018 года весь трафик уже сохраняется провайдерами. "Проблема" была в том, что часть его была в зашифрованном виде. Теперь этот вопрос с сертификатами от Минкомсвязи будет во многом решен. 😉
Избыточен ли такой контроль и возможности для целей Гос. системы - это предмет обсуждений и рассмотрения по результатам истории развития Государства.
Но, сможет ли система обеспечить, чтобы такие возможности не попадали в руки злоумышленникам или коррумпированным сотрудникам? Примеры утечек данных из официальных баз, открытые уголовные дела - нам говорят, что пока это не удается.
Что делать? Как можно себя обезопасить по крайней мере до того времени, пока гос. система не сможет обеспечить безопасность гражданам при внедрении таких технологий? Если это возможно 🙈
Самое простое решение: иметь несколько устройств (например, телефонов):
- один для работы с гос. органами, банками и официальными ресурсами
- другой - для общения с друзьями, изучения той информации, которая вам нужна, коммуникаций, творчества и развития
Важно на обоих устройствах соблюдать "Правила безопасности при использовании смарт устройств". Пошаговая инструкция в моём закрытом канале "Кибер стражи" - как подключиться информация здесь.
🔒"Стражи данных" - офиц. канал
🔒КС = инструкции по безопасности!